Création d’une GPO de mappage de lecteur réseau

Création d’un partage sur le serveur, puis d’une stratégie de groupe qui connecte automatiquement le lecteur réseau aux utilisateurs d’une unité d’organisation.

  • Publié le
  • Mis à jour
  • Lecture3 min
  • ContexteCentre de formation
  • NiveauDébutant
  • Durée30 min
  • EnvironnementWindows Server · AD DS · GPMC

Création d’un partage sur le serveur, puis d’une stratégie de groupe qui connecte automatiquement le lecteur réseau aux utilisateurs d’une unité d’organisation.

1. Objectif

Fournir à un groupe d’utilisateurs un lecteur réseau (par exemple S:) sans intervenir sur chaque poste, grâce aux préférences de stratégie de groupe.

2. Prérequis

  • Un domaine Active Directory fonctionnel et un poste client joint au domaine.
  • Les utilisateurs cibles regroupés dans une unité d’organisation (OU).
  • Un groupe de sécurité contenant les utilisateurs autorisés à accéder au partage.
  • La console de gestion des stratégies de groupe (GPMC).

3. Création du partage

  1. Créer le dossier

    Sur le serveur, créer le dossier à partager, par exemple D:\Partages\Service.

  2. Partager le dossier

    Propriétés → Partage → Partage avancé → « Partager ce dossier ». Nommer le partage (exemple : Service).

  3. Autorisations de partage

    Retirer « Tout le monde » et accorder « Modifier » au groupe de sécurité concerné.

  4. Autorisations NTFS

    Onglet Sécurité : accorder « Modification » au même groupe. Ce sont les droits NTFS qui affinent l’accès réel.

  5. Noter le chemin UNC

    Relever le chemin réseau, par exemple \\SRV-AD\Service, et le tester depuis un poste client.

4. Création de la GPO

  1. Ouvrir la GPMC

    Gestionnaire de serveur → Outils → Gestion des stratégies de groupe.

  2. Créer et lier la GPO

    Clic droit sur l’OU des utilisateurs → « Créer un objet GPO dans ce domaine, et le lier ici ». Lui donner un nom explicite (exemple : U-Mappage-Lecteur-Service).

  3. Ajouter le lecteur mappé

    Modifier la GPO → Configuration utilisateur → Préférences → Paramètres Windows → Mappages de lecteurs → Nouveau → Lecteur mappé.

  4. Paramétrer

    Action « Mettre à jour », emplacement \\SRV-AD\Service, lettre S:, libellé « Service », reconnexion cochée.

Astuce

Avec l’action « Mettre à jour » plutôt que « Créer », un changement de chemin dans la GPO se répercute sur les postes déjà configurés.

5. Vérification sur le poste

gpupdate /force
gpresult /r
  • gpresult /r doit lister la GPO dans les objets appliqués à l’utilisateur.
  • Après déconnexion et reconnexion, le lecteur S: apparaît dans l’explorateur de fichiers.

6. Dépannage

Symptôme Piste
La GPO n’apparaît pas dans gpresult Vérifier que l’utilisateur est bien dans l’OU liée et que le filtrage de sécurité l’inclut.
Lecteur présent mais « Accès refusé » Contrôler les droits de partage et NTFS du groupe.
Lecteur absent sur un portable Le poste n’avait pas accès au contrôleur de domaine à l’ouverture de session : relancer gpupdate une fois connecté au réseau.
Retour en haut